A segítségeteket előre is köszönöm.
- janoszen blogja
- A hozzászóláshoz be kell jelentkezni
- 1528 megtekintés
Hozzászólások
Ha a classes/SecurityTest.php-ben levő SecurityTest class valóban abstract, miért nem lehet azt valahogy jelezni?
Egyrészt
abstract class SecurityTest
, másrészt a benne levő metódusok a run-t leszámítva is lehetnének abstract-ok:
abstract function getName();
, bár ekkor a hozzájuk tartozó kommentekben kellene jelezni, hogy stringet kell visszaadniuk (éljenek a gyengén típusos nyelvek).
Az eval is csípi a szemem az index.php runtest() függvényében, de gondolom megvolt rá az okod, hogy így írtad.
--
Don't be an Ubuntard!
- A hozzászóláshoz be kell jelentkezni
A cucc elvileg PHP 4 kompatibilis lesz, innentől kezdve nem lehet túl sok OOP szépséget alkalmazni. Néha szembe jön egy ilyen webszerver és olyankor hasznos, ha nem kell kézzel kitúrnom az alapvető biztonsági dolgokat.
- A hozzászóláshoz be kell jelentkezni
nem azert de 2011 -ben PHP4?!
----------------
Lvl86 Troll
- A hozzászóláshoz be kell jelentkezni
Rengeteg ilyen gép van. Nekem ez a tool azért kell, hogy fel tudjam mérni az állapotukat és ennek megfelelően javaslatokat tudjak tenni az eltakarításukra.
Webes szoftvereknél masszívan ellenzem a PHP 4, de most már lassan a PHP 5.2 használatát is, viszont audit eszközben meg szeretném támogatni.
- A hozzászóláshoz be kell jelentkezni
eval('$testclass = &new ' . $test . '();');
miert kell itten az eval? elvileg mukodik a $var =& new $classnev(); is, nem?
--
A vegtelen ciklus is vegeter egyszer, csak kelloen eros hardver kell hozza!
- A hozzászóláshoz be kell jelentkezni
Megint csak PHP 4. Egyébként így írtam volna. PHP 5-ben a & jel sem kellene.
- A hozzászóláshoz be kell jelentkezni
A PHP5 igy meg warningot fog dobni a kodra, erre mindenkepp figyelj. En azt az & jelet inkabb verziofuggove tennem, ha mar ugyis eval, meg string konkatenacio.
--
Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal
- A hozzászóláshoz be kell jelentkezni
Érdekes, nekem nem warningolt, majd a tesztszerveren bekapcsolom a noticeokat és megnézem.
- A hozzászóláshoz be kell jelentkezni
Lehet hogy az eval teszi, nem tudom, de egy regebbi wp verzio ilyen ertekadasokat hasznalt, es valamelyik 5.x akkorakat anyazott ra, mint egy haz.
--
Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal
- A hozzászóláshoz be kell jelentkezni
sub.
- A hozzászóláshoz be kell jelentkezni
énis
- A hozzászóláshoz be kell jelentkezni
szintén
- A hozzászóláshoz be kell jelentkezni
+0
[insert line here]
B.C. 3500 - DIY Vehicle / A.D. 30 - DIY Religion / A.D. 1991 - DIY OS
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni
Na, elkezdtem issuekat fölvenni a tervezett funkciókról. Első körben még ezek lesznek: https://github.com/janoszen/LAMPSecurityToolkit/issues?milestone=1&state=open Feature requestek jöhetnek issueban.
- A hozzászóláshoz be kell jelentkezni